CVE-2021-1099
https://notcve.org/view.php?id=CVE-2021-1099
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin) that could allow an attacker to cause stack-based buffer overflow and put a customized ROP gadget on the stack. Such an attack may lead to information disclosure, data tampering, or denial of service. This affects vGPU version 12.x (prior to 12.3), version 11.x (prior to 11.5) and version 8.x (prior 8.8). El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager (vGPU plugin) que podría permitir a un atacante causar un desbordamiento de búfer en la región stack de la memoria y poner un gadget ROP personalizado en la pila. Un ataque de este tipo podría conllevar a una divulgación de información, manipulación de datos o denegación de servicio. • https://nvidia.custhelp.com/app/answers/detail/a_id/5211 • CWE-787: Out-of-bounds Write •
CVE-2021-1098
https://notcve.org/view.php?id=CVE-2021-1098
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where it doesn't release some resources during driver unload requests from guests. This flaw allows a malicious guest to perform operations by reusing those resources, which may lead to information disclosure, data tampering, or denial of service. This affects vGPU version 12.x (prior to 12.3), version 11.x (prior to 11.5) and version 8.x (prior 8.8). El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager (vGPU plugin), donde no libera algunos recursos durante las peticiones de descarga de controladores de los huéspedes. Este fallo permite a un invitado malicioso llevar a cabo operaciones al reusar esos recursos, lo que puede conllevar a una divulgación de información, manipulación de datos o denegación de servicio. • https://nvidia.custhelp.com/app/answers/detail/a_id/5211 • CWE-404: Improper Resource Shutdown or Release •
CVE-2021-1097
https://notcve.org/view.php?id=CVE-2021-1097
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where it improperly validates the length field in a request from a guest. This flaw allows a malicious guest to send a length field that is inconsistent with the actual length of the input, which may lead to information disclosure, data tampering, or denial of service. This affects vGPU version 12.x (prior to 12.3), version 11.x (prior to 11.5) and version 8.x (prior 8.8). El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager (vGPU plugin), donde se comprueba inapropiadamente el campo de longitud en una petición de un huésped. Este fallo permite a un huésped malicioso enviar un campo de longitud que es inconsistente con la longitud real de la entrada, lo que puede conllevar a una divulgación de información, manipulación de datos o denegación de servicio. • https://nvidia.custhelp.com/app/answers/detail/a_id/5211 • CWE-20: Improper Input Validation •
CVE-2021-34385
https://notcve.org/view.php?id=CVE-2021-34385
Trusty TLK contains a vulnerability in the NVIDIA TLK kernel where an integer overflow in the calculation of a length could lead to a heap overflow. Trusty TLK contiene una vulnerabilidad en el kernel NVIDIA TLK donde un desbordamiento de enteros en el cálculo de una longitud podría conllevar a un desbordamiento de heap • https://nvidia.custhelp.com/app/answers/detail/a_id/5205 • CWE-190: Integer Overflow or Wraparound •
CVE-2021-34384
https://notcve.org/view.php?id=CVE-2021-34384
Bootloader contains a vulnerability in NVIDIA MB2 where a potential heap overflow could cause memory corruption, which might lead to denial of service or code execution. El cargador de arranque contiene una vulnerabilidad en NVIDIA MB2 donde un potencial desbordamiento de pila podría causar una corrupción de memoria, lo que podría conllevar a una denegación de servicio o una ejecución de código • https://nvidia.custhelp.com/app/answers/detail/a_id/5205 • CWE-787: Out-of-bounds Write •